
2022全球重大網(wǎng)絡(luò)空間安全事件
2022年,各國(guó)積極推進(jìn)網(wǎng)絡(luò)安全領(lǐng)域的頂層規(guī)劃與設(shè)計(jì),密集出臺(tái)安全戰(zhàn)略,持續(xù)優(yōu)化體制建設(shè),加強(qiáng)網(wǎng)絡(luò)安全新技術(shù)在軍事領(lǐng)域的應(yīng)用,以更堅(jiān)實(shí)的安全體系迎接全球網(wǎng)絡(luò)安全新機(jī)遇和新挑戰(zhàn)。本文為了大家梳理了2022年全球重大網(wǎng)絡(luò)空間事件。
1. 英國(guó)防部發(fā)布新版《國(guó)防太空戰(zhàn)略》
2月,英國(guó)國(guó)防部發(fā)布了新版《國(guó)防太空戰(zhàn)略》。新戰(zhàn)略闡述了英國(guó)國(guó)防部將如何通過(guò)自身的太空能力、相關(guān)行動(dòng)和全球聯(lián)盟來(lái)保衛(wèi)英國(guó)及其盟友的太空資產(chǎn)和服務(wù)。該戰(zhàn)略直接支持英國(guó)政府 2021年9月發(fā)布的《國(guó)家太空戰(zhàn)略》?!秶?guó)防太空戰(zhàn)略》支持2020年英國(guó)《綜合評(píng)估》中設(shè)定的四個(gè)目標(biāo):加強(qiáng)國(guó)內(nèi)外安全防御、建立韌性、通過(guò)科技保持戰(zhàn)略優(yōu)勢(shì)、塑造未來(lái)的國(guó)際秩序。
2021年7月成立的英國(guó)太空司令部將主要負(fù)責(zé)實(shí)施《國(guó)防太空戰(zhàn)略》,為英國(guó)政府及聯(lián)合指揮官提供支持。太空司令部將利用英國(guó)太空產(chǎn)業(yè)的活力和適應(yīng)性,推動(dòng)前線司令部的太空能力發(fā)展,領(lǐng)導(dǎo)整合,提供領(lǐng)先的能力,產(chǎn)生勞動(dòng)力,并執(zhí)行日常的太空行動(dòng)。所有活動(dòng)都?xì)w屬于這個(gè)單一的、聯(lián)合指揮部管理。
根據(jù)《國(guó)防太空戰(zhàn)略》要求,未來(lái)10年,英國(guó)將投資14億英鎊支持英國(guó)在太空領(lǐng)域的國(guó)家利益,并啟動(dòng)一系列由現(xiàn)有投資資助的項(xiàng)目,包括Prometheus-2火箭發(fā)動(dòng)機(jī)和“密涅瓦”(Minerva)項(xiàng)目。新增經(jīng)費(fèi)絕大部分將用來(lái)建設(shè)一個(gè)全球低軌星座,名為 Istari(“伊斯塔力”),用于為軍事行動(dòng)提供監(jiān)視和情報(bào)。該計(jì)劃還將出資發(fā)展先進(jìn)激光通信技術(shù),用于數(shù)據(jù)天到地高速傳送。在“密涅瓦”項(xiàng)目下,英國(guó)太空司令部將對(duì)能自主采集、處理和分發(fā)英國(guó)和盟友衛(wèi)星數(shù)據(jù)以支持軍事行動(dòng)的一個(gè)衛(wèi)星網(wǎng)絡(luò)進(jìn)行實(shí)驗(yàn)。“伊斯塔力”和“密涅瓦”將是“未來(lái)軍事航天架構(gòu)的構(gòu)件”。英國(guó)軍方實(shí)驗(yàn)室將開(kāi)展小衛(wèi)星實(shí)驗(yàn)以驗(yàn)證軟件定義衛(wèi)星等新設(shè)計(jì)和新理念。
2. 美發(fā)布 6G 發(fā)展路線圖報(bào)告
2月,美國(guó)標(biāo)準(zhǔn)組織,電信行業(yè)解決方案聯(lián)盟的北美6G聯(lián)盟正式發(fā)布6G發(fā)展路線圖。來(lái)自政府、行業(yè)和學(xué)術(shù)界的八十多個(gè)聯(lián)盟成員單位的600多名專(zhuān)家共同撰寫(xiě)了這份 6G 路線圖報(bào)告,提出了北美的第一個(gè)6G愿景,并描述了政府、行業(yè)、學(xué)界應(yīng)采取的主要步驟以確保北美在未來(lái)十年及以后所能取得所謂的無(wú)限領(lǐng)導(dǎo)地位。該聯(lián)盟董事總經(jīng)理 Mike Nawrocki 評(píng)價(jià)“此路線圖為北美更快地邁向6G未來(lái)奠定了重要基礎(chǔ)”。
在“北美6G愿景方面”,該聯(lián)盟稱(chēng)其設(shè)定了六個(gè)目標(biāo)。包括 :(1)信任、安全及彈性;(2)增強(qiáng)的數(shù)字世界體驗(yàn);(3)具有成本效益的解決方案(涵蓋網(wǎng)絡(luò)架構(gòu)所有方面:設(shè)備、無(wú)線接入、回傳、整體分布和能源消耗);(4)分布式云和通信(基于虛擬化技術(shù)構(gòu)建);(5)AI 原生網(wǎng)絡(luò)(以增強(qiáng)無(wú)線網(wǎng)和云的魯棒性、性能和效率);(6)可持續(xù)性(能源效率和環(huán)境必須處于整個(gè)生命周期決策的最前沿。要從根本上改變電力支持下一代通信和計(jì)算機(jī)網(wǎng)絡(luò)的方式,同時(shí)加強(qiáng)信息技術(shù)在保護(hù)環(huán)境方面發(fā)揮的重要作用)。
在整個(gè)6G的路線圖之中,包括了生命周期路線圖、6G時(shí)間表和6G技術(shù)開(kāi)發(fā)建議,圍繞三層式的框架展開(kāi)描述從上往下分別 :(1)國(guó)家要求(包括制造與供應(yīng)鏈、保護(hù)數(shù)據(jù)與隱私、增加就業(yè)、生活質(zhì)量、數(shù)據(jù)公平、可持續(xù)性);(2)應(yīng)用以及市場(chǎng)(包括數(shù)字孿生、環(huán)境感知智能、以業(yè)務(wù)為導(dǎo)向的機(jī)器人、沉浸式應(yīng)用、全息業(yè)務(wù)、數(shù)字世界體驗(yàn));(3)技術(shù)發(fā)展(包括AI原生、分布式云與計(jì)算、“零接觸”自動(dòng)化、“零能耗”設(shè)備、通信 -感知與定位一體化、THz/Sub-THz、毫米波增強(qiáng)、頻譜共享、先進(jìn) MIMO技術(shù)、先進(jìn)雙工機(jī)制、先進(jìn)天線封裝、波形 / 編碼 / 調(diào)制 / 多址接入)。
3. 以色列公布武裝部隊(duì)人工智能戰(zhàn)略
2月,以色列實(shí)施了一項(xiàng)新戰(zhàn)略,在其武裝部隊(duì)各部門(mén)整合和使用人工智能(AI)。該戰(zhàn)略是在特拉維夫大學(xué)布拉瓦特尼克跨學(xué)科網(wǎng)絡(luò)研究中心和特拉維夫人工智能和數(shù)據(jù)科學(xué)中心舉行的為期三天的2022年人工智能周活動(dòng)中公布的。
該活動(dòng)包括關(guān)于以色列國(guó)防軍(IDF)新信息和人工智能戰(zhàn)略的會(huì)議。以色列國(guó)防軍正在其所有分支機(jī)構(gòu)和司令部處理人工智能方面的數(shù)字化轉(zhuǎn)型。這將是IDF首次使用AI的多分支和多指揮計(jì)劃。AI在2021年5月以色列與加沙哈馬斯的沖突中發(fā)揮了關(guān)鍵作用,正越來(lái)越多地被納入以色列國(guó)防公司開(kāi)發(fā)的系統(tǒng)中,IDF現(xiàn)在擁有越來(lái)越多的使用人工智能的平臺(tái)。IDF選擇發(fā)布非機(jī)密版本以促進(jìn)與合作伙伴的互動(dòng)。該戰(zhàn)略將通過(guò)一個(gè)新的集中式人工智能部門(mén)來(lái)實(shí)施。IDF的目標(biāo)不僅是擁有一些使用AI的系統(tǒng),而是將其系統(tǒng)地整合到整個(gè)軍隊(duì)中。IDF戰(zhàn)略闡述了多種場(chǎng)景,這些場(chǎng)景涉及使用來(lái)自各種平臺(tái)的傳感器來(lái)收集有關(guān)潛在威脅的數(shù)據(jù)并將該信息發(fā)送到可以響應(yīng)的系統(tǒng)。從空中、地面或海上收集的數(shù)據(jù)可以匯集在一起并與AI融合,為武裝部隊(duì)創(chuàng)建一個(gè)通用的作戰(zhàn)圖景。
4. 美國(guó)眾議院通過(guò)《關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)事件報(bào)告》法案
3月,美國(guó)眾議院通過(guò)《關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)事件報(bào)告》法案,關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營(yíng)商需要向網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)報(bào)告網(wǎng)絡(luò)事件和勒索軟件付款。CISA 局長(zhǎng)Jen Easterly表示,該立法改變了游戲規(guī)則,標(biāo)志著國(guó)家集體向網(wǎng)絡(luò)安全邁出了關(guān)鍵一步。
該法案要求關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營(yíng)商在遇到重大網(wǎng)絡(luò)攻擊72小時(shí)內(nèi)、被勒索軟件勒索付款的24小時(shí)內(nèi)向CISA報(bào)告。該法案還解決了實(shí)現(xiàn)政府網(wǎng)絡(luò)安全態(tài)勢(shì)現(xiàn)代化的需求,并授權(quán)聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃(FedRAMP),以確保聯(lián)邦機(jī)構(gòu)能夠快速安全地采用基于云的技術(shù),以改善政府運(yùn)營(yíng)和效率。同時(shí),該法案還將更新現(xiàn)行的聯(lián)邦政府網(wǎng)絡(luò)安全法,以改善聯(lián)邦機(jī)構(gòu)之間的協(xié)調(diào),要求政府采取基于風(fēng)險(xiǎn)的網(wǎng)絡(luò)安全方法,并要求所有民事機(jī)構(gòu)向CISA報(bào)告所有網(wǎng)絡(luò)攻擊,并更新機(jī)構(gòu)向國(guó)會(huì)報(bào)告網(wǎng)絡(luò)事件的門(mén)檻。
網(wǎng)絡(luò)安全公司Rapid7高管表示,網(wǎng)絡(luò)安全對(duì)于確保關(guān)鍵基礎(chǔ)設(shè)施的安全至關(guān)重要,這項(xiàng)法律將使聯(lián)邦機(jī)構(gòu)更深入地了解攻擊趨勢(shì),并可能有助于在重大漏洞或攻擊蔓延之前提供早期預(yù)警。但受限于資源、安全成熟度、風(fēng)險(xiǎn)、執(zhí)法機(jī)構(gòu)的權(quán)利等因素,最終報(bào)告的規(guī)則可能3-5年才能落實(shí)。
5. 澳大利亞制定《國(guó)家數(shù)據(jù)安全行動(dòng)計(jì)劃》
4月,澳大利亞內(nèi)政部發(fā)布了一份討論文件,為制定《國(guó)家數(shù)據(jù)安全行動(dòng)計(jì)劃》(以下簡(jiǎn)稱(chēng)行動(dòng)計(jì)劃)提供磋商。事實(shí)上,早在2021年5月澳大利亞就宣布制定首個(gè)國(guó)家數(shù)據(jù)安全行動(dòng)計(jì)劃,形成國(guó)家數(shù)據(jù)安全框架。這一行動(dòng)計(jì)劃也是聯(lián)邦政府更廣泛的數(shù)字經(jīng)濟(jì)戰(zhàn)略的重要組成部分。
《澳大利亞數(shù)據(jù)戰(zhàn)略》提出三個(gè)主要原則:最大化數(shù)據(jù)的價(jià)值、信任和保護(hù)、支持?jǐn)?shù)據(jù)使用,行動(dòng)計(jì)劃則是有關(guān)信任和保護(hù)的重要措施。為了實(shí)現(xiàn)澳大利亞國(guó)家數(shù)據(jù)戰(zhàn)略,行動(dòng)計(jì)劃采取分階段的方法,加強(qiáng)和協(xié)調(diào)澳大利亞政府、州和地區(qū)政府以及更廣泛經(jīng)濟(jì)的數(shù)據(jù)安全政策制定。
行動(dòng)計(jì)劃將致力于保護(hù)公民的數(shù)據(jù)收集、處理和存儲(chǔ)在數(shù)字系統(tǒng)和網(wǎng)絡(luò)上的信息免受侵害,旨在加強(qiáng)澳大利亞政府網(wǎng)絡(luò)安全的工作,其中包括:
通過(guò)啟動(dòng)打擊網(wǎng)絡(luò)犯罪的國(guó)家計(jì)劃來(lái)支持各行業(yè)在線發(fā)展;通過(guò)資助由澳大利亞聯(lián)邦調(diào)查局領(lǐng)導(dǎo)的專(zhuān)門(mén)的網(wǎng)絡(luò)犯罪中心,打擊網(wǎng)絡(luò)犯罪分子;確保對(duì)國(guó)家安全立法進(jìn)行里程碑式改革,以更好地保護(hù)關(guān)鍵基礎(chǔ)設(shè)施;通過(guò)重要立法徹底改變澳大利亞機(jī)構(gòu)調(diào)查和起訴網(wǎng)絡(luò)犯罪的方式,使所有澳大利亞人更安全;確保執(zhí)法機(jī)構(gòu)擁有打擊暗網(wǎng)犯罪的權(quán)力;通過(guò)勒索軟件行動(dòng)計(jì)劃打擊網(wǎng)絡(luò)攻擊,保護(hù)澳大利亞人免受勒索軟件的侵害;通過(guò)與美國(guó)簽署云法案協(xié)議,促進(jìn)與美國(guó)當(dāng)局的數(shù)字信息交流。
6. 美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院更新網(wǎng)絡(luò)安全供應(yīng)鏈風(fēng)險(xiǎn)指南
5月,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)再次更新了《網(wǎng)絡(luò)安全供應(yīng)鏈風(fēng)險(xiǎn)管理》(C-SCRM)指南。該指南提供了與供應(yīng)鏈攻擊相關(guān)的趨勢(shì)和最佳做法,以指導(dǎo)企業(yè)有效管理軟件供應(yīng)鏈風(fēng)險(xiǎn),以及在遭受供應(yīng)鏈攻擊時(shí)該如何進(jìn)行應(yīng)急響應(yīng)。
C-SCRM可識(shí)別、評(píng)估和減輕信息與通信技術(shù)(ICT)產(chǎn)品和服務(wù)供應(yīng)鏈在分配和互聯(lián)性方面的風(fēng)險(xiǎn),為政府機(jī)關(guān)或組織提供了一套完整的供應(yīng)鏈風(fēng)險(xiǎn)管理工具。其覆蓋了ICT的整個(gè)生命周期,包括硬件、軟件和信息保障,以及傳統(tǒng)的供應(yīng)鏈管理和供應(yīng)鏈安全做法。修訂后的指南主要針對(duì)產(chǎn)品、軟件和服務(wù)的收購(gòu)方和最終用戶,并為各類(lèi)受眾提供建議,包括網(wǎng)絡(luò)安全專(zhuān)家,企業(yè)風(fēng)險(xiǎn)管理人員,采購(gòu)人員以及負(fù)責(zé)信息安全、網(wǎng)絡(luò)安全、隱私、系統(tǒng)開(kāi)發(fā)、系統(tǒng)工程和系統(tǒng)運(yùn)行的領(lǐng)導(dǎo)和人員等。
NIST官員表示,一款設(shè)備可能是在一個(gè)國(guó)家/地區(qū)設(shè)計(jì),然后在全球多個(gè)國(guó)家/地區(qū)制造不同組件,而只要生產(chǎn)這些組件的任意一家公司出現(xiàn)安全事件,就可能對(duì)整個(gè)供應(yīng)鏈的產(chǎn)品和服務(wù)產(chǎn)生重大影響,從而大大增加相關(guān)的攻擊面和受影響范圍。
7. 英國(guó)第一臺(tái)量子計(jì)算機(jī)加入量子軍備競(jìng)賽
6月,英國(guó)政府在具有里程碑意義的時(shí)刻購(gòu)買(mǎi)了第一臺(tái)量子計(jì)算機(jī),這將有助于提高其在網(wǎng)絡(luò)防御和其他國(guó)家安全關(guān)鍵領(lǐng)域的研究能力。據(jù)英國(guó)廣播公司報(bào)道,國(guó)防部(MoD)將與英國(guó)公司Orca Computing合作,探索量子增強(qiáng)國(guó)家防御能力的潛力 。
量子的應(yīng)用幾乎是無(wú)限的。量子比特可以同時(shí)為0和1,因此處理數(shù)據(jù)和進(jìn)行計(jì)算所需的時(shí)間遠(yuǎn)比傳統(tǒng)的超級(jí)計(jì)算機(jī)短。在網(wǎng)絡(luò)安全界,有警告稱(chēng),Shor算法可能會(huì)在十年內(nèi)被破解,從而使非對(duì)稱(chēng)加密實(shí)際上毫無(wú)用處。因此,未來(lái)系統(tǒng)的設(shè)計(jì)必須考慮到“量子安全”。英國(guó)國(guó)防部將希望其最新舉措將使其在這場(chǎng)新技術(shù)軍備競(jìng)賽中占據(jù)優(yōu)勢(shì)。
這一消息是在量子技術(shù)高度發(fā)展的時(shí)候發(fā)布的。在四月份,英國(guó)電信、東芝和安永宣布啟動(dòng)世界首個(gè)量子安全城域網(wǎng)(QSMN)商業(yè)試驗(yàn)。該基礎(chǔ)設(shè)施旨在連接倫敦各地的各種客戶,使用量子密鑰分發(fā)(QKD)通過(guò)標(biāo)準(zhǔn)光纖鏈路在多個(gè)物理位置之間保護(hù)有價(jià)值的數(shù)據(jù)和信息的傳輸。
8. 量子密鑰分發(fā)創(chuàng)新世界紀(jì)錄
6月,Quantropi,Inc.在加利福尼亞州舊金山舉行的RSA大會(huì)上展示了其最新的量子安全加密產(chǎn)品 SEQUR ™ SynQK,該產(chǎn)品可生成和數(shù)字分發(fā)同步的量子密鑰,該會(huì)議于 2022年6月6日至9日在加利福尼亞州舊金山舉行的RSA會(huì)議上進(jìn)行現(xiàn)場(chǎng)發(fā)布。SEQUR ™ SynQK 由QiSpace ™提供支持 , 這是唯一完整且可擴(kuò)展的端到端平臺(tái),能夠抵御Steal Now Crack Later的直接威脅以及對(duì)數(shù)字經(jīng)濟(jì)的長(zhǎng)期量子威脅。Quantropi 的SEQURTM SynQK有效地打破了多項(xiàng)世界紀(jì)錄,在4000至15000 KM的距離范圍內(nèi),以每秒130至190兆比特的速度提供至少5個(gè)同時(shí)的量子密鑰流(在這里,五個(gè)流中的每一個(gè)都相當(dāng)于 Google.com 每秒使用的流的8-12倍)。
9. 軍用無(wú)人機(jī)的量子安全通信信道得以成功演示
7月,藍(lán)熊系統(tǒng)研究公司與量子加密技術(shù)開(kāi)發(fā)商 Arqit 量子公司成功演示了一種用于安全數(shù)據(jù)傳輸?shù)牧孔影踩ㄐ判诺馈T摻鉀Q方案基于Arqit 的量子云技術(shù),并托管在藍(lán)熊公司的智能連接設(shè)備上,這是一個(gè)“群間”自治大腦,可以讓多個(gè)無(wú)人系統(tǒng)協(xié)作執(zhí)行多域任務(wù)。這是首次使用用于小型無(wú)人機(jī)、啟用旋轉(zhuǎn)對(duì)稱(chēng)密鑰 C4ISR 量子安全通信的輕量級(jí)軟件協(xié)議。藍(lán)熊公司使用其 ATAK 托管的 Centurion 任務(wù)系統(tǒng)對(duì)無(wú)人機(jī)的指揮和控制進(jìn)行監(jiān)視,并用了由 Arqit 對(duì)稱(chēng)密鑰協(xié)議平臺(tái)保護(hù)的任務(wù)和目標(biāo)數(shù)據(jù)的完全對(duì)稱(chēng)加密。在任務(wù)過(guò)程中,利用 Arqit 的量子安全通信隧道對(duì)潛在目標(biāo)的圖像數(shù)據(jù)進(jìn)行加密和安全中繼傳輸,通過(guò)對(duì)端點(diǎn)的主動(dòng)授權(quán)和對(duì)稱(chēng)密鑰的頻繁旋轉(zhuǎn),實(shí)現(xiàn)了數(shù)據(jù)的完全保密。
10. 美國(guó)國(guó)防支出計(jì)劃大幅提高白宮 2023 年軍事開(kāi)支
7 月,參議院民主黨人士提出了一項(xiàng) 7920 億美元的國(guó)防支出計(jì)劃,該計(jì)劃將大幅提高白宮 2023 財(cái)年的軍事開(kāi)支計(jì)劃,但總額仍不足以滿足國(guó)會(huì)共和黨人的要求。眾議院民主黨人支持下一年規(guī)模較小的 7610 億美元國(guó)防支出計(jì)劃一個(gè)月后,公布了新的撥款法案,包括為部隊(duì)加薪 4.6%,14 億美元用于擴(kuò)大工業(yè)基地能力,22 億美元用于加快太空軍事能力的發(fā)展。
參議院的計(jì)劃還包括撥款 530 億美元用于解決“采購(gòu)計(jì)劃、商品和服務(wù)以及更高的賠償成本”帶來(lái)的更高通貨膨脹。該支出計(jì)劃比今年的支出水平高出近 9%,比白宮和眾議院提議的軍事支出高出約 4%。參議院撥款委員會(huì)主席帕特里克·萊希(Patrick Leahy,D-Vt.)在一份聲明中表示:“該法案使美國(guó)武裝力量現(xiàn)代化,以應(yīng)對(duì) 21 世紀(jì)不斷演變的威脅,確保國(guó)防部能夠與中國(guó)和全球其他對(duì)手競(jìng)爭(zhēng)。”“包括增加撥款,以解決通貨膨脹,因?yàn)橥ㄘ浥蛎浺呀?jīng)影響到各級(jí)政府的國(guó)防和非國(guó)防計(jì)劃,這是一項(xiàng)強(qiáng)有力的國(guó)家安全法案。”
11. 美空軍發(fā)布《首席信息官戰(zhàn)略》
《首席信息官戰(zhàn)略》于 8 月 26 日發(fā)布,旨在完善空軍 2028 財(cái)年之前的 IT 工作。戰(zhàn)略概述了空軍未來(lái) 6 年(2023 ~ 2028 財(cái)年)對(duì)數(shù)字環(huán)境的愿景,包括實(shí)施零信任架構(gòu),加速云應(yīng)用,以及利用數(shù)據(jù)與人工智能 ;制定了 6 條工作路線 :加速云應(yīng)用、未來(lái)網(wǎng)絡(luò)安全、建立人才管理戰(zhàn)略、IT 組合管理、核心 IT 與任務(wù)啟用工作,以及數(shù)據(jù)與人工智能。根據(jù)該戰(zhàn)略,空軍未來(lái) 5 年內(nèi)將致力于實(shí)現(xiàn)零信任架構(gòu),并將于 9 月發(fā)布一項(xiàng)新戰(zhàn)略以實(shí)現(xiàn)這一目標(biāo);戰(zhàn)略要求為整個(gè)空軍和太空軍體系的“基礎(chǔ)風(fēng)險(xiǎn)態(tài)勢(shì)”培訓(xùn)人員隊(duì)伍;將自動(dòng)化、分析和人工智能設(shè)計(jì)到所有系統(tǒng)中,包括增強(qiáng)人工智能 / 機(jī)器學(xué)習(xí)訓(xùn)練數(shù)據(jù)與算法模型,將建立與空軍武器系統(tǒng)和戰(zhàn)區(qū)作戰(zhàn)相結(jié)合的“聯(lián)合數(shù)據(jù)生態(tài)系統(tǒng)”,以確保整個(gè)部隊(duì)的數(shù)據(jù)可見(jiàn)、可訪問(wèn)和安全 ;空軍還希望評(píng)估其現(xiàn)有的 IT 政策,以解決管理方面的差距,并確定冗余和低效的 IT 支出 ;開(kāi)展一些與網(wǎng)絡(luò)相關(guān)的工作,最終目標(biāo)是使空軍和太空軍能夠依賴(lài)設(shè)備和數(shù)據(jù)。
12. 拜登簽署行政命令實(shí)施《2022 年芯片與科學(xué)法》
8 月,該行政命令確定了六大優(yōu)先事項(xiàng)。(1)確保納稅人的資金得到合理使用,包括對(duì)申請(qǐng)的嚴(yán)格審查,以及合規(guī)性和問(wèn)責(zé)制要求。(2)滿足經(jīng)濟(jì)和國(guó)家安全需要。解決經(jīng)濟(jì)和國(guó)家安全風(fēng)險(xiǎn),通過(guò)增強(qiáng)國(guó)內(nèi)能力,減少美國(guó)對(duì)外國(guó)前沿和成熟微電子生產(chǎn)的依賴(lài),提高美國(guó)經(jīng)濟(jì)生產(chǎn)力和競(jìng)爭(zhēng)力。(3)確保該行業(yè)的長(zhǎng)期領(lǐng)導(dǎo)地位。將為半導(dǎo)體研究和創(chuàng)新建立一個(gè)動(dòng)態(tài)的合作網(wǎng)絡(luò),使美國(guó)在未來(lái)的產(chǎn)業(yè)中長(zhǎng)期處于領(lǐng)先地位。(4)加強(qiáng)和擴(kuò)大區(qū)域制造業(yè)和創(chuàng)新集群。將促進(jìn)半導(dǎo)體制造和創(chuàng)新集群的擴(kuò)展、創(chuàng)建和協(xié)調(diào),使更多公司受益。(5)促進(jìn)私營(yíng)部門(mén)投資。政府將轉(zhuǎn)變財(cái)政激勵(lì)措施,以最大限度地?cái)U(kuò)大對(duì)生產(chǎn)、突破性技術(shù)等領(lǐng)域的大規(guī)模私人投資。(6)為廣泛的利益相關(guān)者與社區(qū)創(chuàng)造效益。將鼓勵(lì)與發(fā)展不充分地區(qū)和人群建立聯(lián)系,吸引新的參與者加入半導(dǎo)體生態(tài)系統(tǒng)。
13.NIST 提出包括生物識(shí)別驗(yàn)證標(biāo)準(zhǔn)的數(shù)字身份驗(yàn)證
10 月,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布五年來(lái)首次更新的數(shù)字身份指南。根據(jù) NIST 官員在 10 月 27 日該機(jī)構(gòu)信息安全和隱私咨詢委員會(huì)會(huì)議上的陳述,NIST 特別出版物 800-63 更新自 2020 年以來(lái)一直在進(jìn)行中,這些更新對(duì)網(wǎng)絡(luò)安全威脅格局的變化、新技術(shù)和對(duì)公平性的擔(dān)憂做出了回應(yīng),還結(jié)合了在新冠疫情期間轉(zhuǎn)向數(shù)字服務(wù)的經(jīng)驗(yàn)教訓(xùn)。
發(fā)布的草案將包括生物識(shí)別性能要求,旨在確保該技術(shù)在不同人群中的有效性不存在重大差異。2019 年 NIST 發(fā)表的研究發(fā)現(xiàn),在一對(duì)一匹配方面,大多數(shù)面部識(shí)別軟件產(chǎn)品在識(shí)別有色人種方面不如白人有效。總的來(lái)說(shuō),NIST 自上次更新以來(lái)吸取的主要經(jīng)驗(yàn)是身份管理的跨學(xué)科性質(zhì)和影響。NIST 應(yīng)用網(wǎng)絡(luò)安全部門(mén)的數(shù)字身份項(xiàng)目負(fù)責(zé)人瑞安·加盧佐說(shuō),“身份驗(yàn)證不會(huì)憑空運(yùn)行,它應(yīng)該是一個(gè)持續(xù)過(guò)程的一部分,與產(chǎn)品團(tuán)隊(duì)集成,與隱私團(tuán)隊(duì)集成,并與響應(yīng)團(tuán)隊(duì)和網(wǎng)絡(luò)安全團(tuán)隊(duì)集成。”
14. 美國(guó)國(guó)防部發(fā)布《2022-2026財(cái)年戰(zhàn)略管理計(jì)劃》
10 月,美國(guó)國(guó)防部根據(jù) 2010 年《政府績(jī)效和成果法案現(xiàn)代化法案》的要求,公布了 2022-2026 財(cái)年戰(zhàn)略管理計(jì)劃(SMP)。SMP 闡明了國(guó)防部長(zhǎng)的具有強(qiáng)調(diào)以建立持久優(yōu)勢(shì)為重點(diǎn)的戰(zhàn)略優(yōu)先事項(xiàng)。該計(jì)劃確立了問(wèn)責(zé)制,以衡量美國(guó)在實(shí)現(xiàn)國(guó)防戰(zhàn)略方面取得的進(jìn)展。同時(shí)也向總統(tǒng)、國(guó)會(huì)和美國(guó)人民展示了國(guó)務(wù)院對(duì)透明度的承諾。SMP 提供了一個(gè)管理框架,用于描述一般和長(zhǎng)期目標(biāo)、部門(mén)為實(shí)現(xiàn)這些目標(biāo)將采取的行動(dòng),以及國(guó)防部應(yīng)對(duì)可能阻礙的方式與取得成果的挑戰(zhàn)和風(fēng)險(xiǎn)。SMP 還包括詳細(xì)的績(jī)效目標(biāo)和措施,并在 2021 財(cái)年年度績(jī)效報(bào)告中整合國(guó)防部的上一年績(jī)效結(jié)果。2022-2026 財(cái)年 SMP 側(cè)重于四個(gè)戰(zhàn)略目標(biāo):進(jìn)行正確的技術(shù)投資和轉(zhuǎn)變未來(lái)力量;加強(qiáng)國(guó)防生態(tài)系統(tǒng)的彈性和適應(yīng)性 ;照顧美國(guó)人民和培養(yǎng)所需要的勞動(dòng)力 ;解決機(jī)構(gòu)管理優(yōu)先事項(xiàng)。
15. 英國(guó)推出新型數(shù)字戰(zhàn)術(shù)用戶終端
11 月,英國(guó)羅克公司(Roke)推出“查理 1 號(hào)”(CC1)新型數(shù)字平臺(tái),它是一個(gè)安全、聯(lián)網(wǎng)、直觀的戰(zhàn)術(shù)用戶終端設(shè)備,可為車(chē)下士兵提供先進(jìn)的數(shù)字化指揮與控制和態(tài)勢(shì)感知,提供關(guān)鍵作戰(zhàn)信息,并在團(tuán)隊(duì)內(nèi)外進(jìn)行顯示、匯總和共享加快決策和作戰(zhàn)節(jié)奏,提供輕量級(jí)解決方案,滿足士兵佩戴傳感器和系統(tǒng)的需求。“查理 1 號(hào)”平臺(tái)基于三星 Galaxy S22 智能手機(jī),由羅克公司和三星合作開(kāi)發(fā),滿足戰(zhàn)術(shù)環(huán)境苛刻要求,具有可擴(kuò)展性、安全性,并以開(kāi)放標(biāo)準(zhǔn)和架構(gòu)為基礎(chǔ),兼容第三方 Android 應(yīng)用程序和一系列戰(zhàn)術(shù)配件,能夠快速與設(shè)備的硬件加密進(jìn)行交互,在作戰(zhàn)情況需要時(shí)安全地擦除所有存儲(chǔ)的數(shù)據(jù)。“查理 1 號(hào)”平臺(tái)可通過(guò)內(nèi)置戰(zhàn)術(shù)無(wú)線電驅(qū)動(dòng)器與新的和現(xiàn)有的系統(tǒng)聯(lián)網(wǎng),并可通過(guò)戰(zhàn)術(shù)集線器與多個(gè)無(wú)線電和傳感器鏈接,以提供網(wǎng)絡(luò)彈性和連接性。用戶可通過(guò)使用二維碼快速輕松地將相同的設(shè)置和安全策略應(yīng)用于網(wǎng)絡(luò)中的所有戰(zhàn)術(shù)用戶終端設(shè)備,并可現(xiàn)場(chǎng)重新配置。
16. 美國(guó)國(guó)防部發(fā)布《國(guó)防部零信任戰(zhàn)略》
11 月,美國(guó)美國(guó)國(guó)防部發(fā)布《國(guó)防部零信任戰(zhàn)略》(DoD ZTStrategy)。該戰(zhàn)略闡述了美國(guó)防部對(duì)零信任的愿景,并為實(shí)現(xiàn)這一目標(biāo)設(shè)定了道路。包括戰(zhàn)略假設(shè)和原則,這些假設(shè)和原則將為采納零信任戰(zhàn)略提供依據(jù)和指導(dǎo)。該戰(zhàn)略概述的四個(gè)戰(zhàn)略目標(biāo):(1)零信任文化采納;(2)保護(hù)國(guó)防部信息系統(tǒng) ;(3)技術(shù)提升 ;(4)零信任授權(quán)。該戰(zhàn)略還提到了 DoD(國(guó)防部)零信任支柱,這是該戰(zhàn)略的零信任能力路線圖和 DoD 零信任和網(wǎng)絡(luò)安全參考架構(gòu)的基礎(chǔ)。
供稿:三十所信息中心
來(lái)源:網(wǎng)易/機(jī)械公民